Internet Explorer : des pirates ont exploité une faille de sécurité critique

Internet Explorer est victime d'une faille “zero day” qui a déjà été exploitée par des pirates pour mener des attaques ciblées. Cette vulnérabilité permettrait notamment d'effectuer du code à distance, et d'obtenir des droits utilisateurs. Microsoft travaille actuellement sur un patch, mais il existe une solution temporaire : l'exécution de quelques lignes de commandes bien précises.

logo internet explorer et fond coloré

Internet Explorer est victime d'une grave faille de sécurité comme le racontent nos confrères du site TechCrunch. Cette vulnérabilité permet aux attaquants de corrompre la mémoire utilisée par le moteur de script sur Internet Explorer 9, 10 et 11. De fait, les pirates peuvent ensuite exécuter du code arbitraire avec les mêmes privilèges que l'utilisateur. Et si le hacker s'emparer d'un compte Administrateur, il devient très facile pour lui de prendre le contrôle total du PC.

Cette faille rappelle fortement celle dont été victime Mozilla Firefox il y a deux semaines environ. Le constructeur précise que la vulnérabilité concerne toutes les versions de Windows (10, 8.1 et 7) et que son niveau de dangerosité est fixée à “modéré” sur les appareils Windows Server et à “critique” sur les version clients de Windows.

La firme de Redmond assure travailler à l'heure actuelle sur le développement d'un patch et prévient ses utilisateurs que ce correctif ne sera pas disponible avant la prochaine mise à jour de sécurité prévue le 11 février 2020. En attendant le déploiement, l'entreprise américaine préconise une solution temporaire qui permet de limiter les dégâts.

À lire également : Chrome vs Firefox vs Edge vs Brave : lequel est le meilleur navigateur ?

Une solution temporaire

En effet, la compagnie recommande de restreindre manuellement l'accès à JScript.dll. Pour se faire, l'utilisateur doit exécuter quelques lignes de commande dans une invite de commande :

  • Pour un système 32-bit : takeown /f %windir%\system32\jscript.dll
    cacls %windir%\system32\jscript.dll /E /P everyone:N
  • Pour un système 64-bit : takeown /f %windir%\syswow64\jscript.dll
    cacls %windir%\syswow64\jscript.dll /E /P everyone:N
    takeown /f %windir%\system32\jscript.dll
    cacls %windir%\system32\jscript.dll /E /P everyone:N

Notez qu'une fois le patch Tuesday publié, il est possible d'annuler les précédentes lignes de commandes à via celles-ci :

  • Pour un système 32-bit : cacls %windir%\system32\jscript.dll /E /R everyone
  • Pour un système 64-bit : cacls %windir%\system32\jscript.dll /E /R everyone
    cacls %windir%\syswow64\jscript.dll /E /R everyone

Il n'est pas à exclure que Microsoft publie un correctif avant le déploiement du prochain patch Tuesday le 11 février.

Source : Endgaget


Réagissez à cet article !

Demandez nos derniers articles !

Une enceinte Google Home se prépare, un géant du torrent disparaît du web, c’est le récap’ de la semaine

Le nouveau haut-parleur connecté de Google a enfin une date de sortie, un site de téléchargement populaire s’évapore pendant deux jours, Samsung met à jour ses smartphones d’entrée de gamme,…

Marvel’s Wolverine : tout ce que l’on sait déjà sur la plus grosse exclusivité PlayStation 5 de 2026

Marvel’s Wolverine est sans doute le jeu sur lequel Sony mise le plus depuis de longues années. En fait, c’est très probablement trois ans depuis la sortie de Marvel’s Spider-Man…

Microsoft recommence : Copilot va s’installer automatiquement sur certains PC Windows 11

Microsoft 365 Copilot va bientôt s’installer automatiquement sur certains PC. Après une courte pause, la firme de Redmond vient d’annoncer le retour de cette fonctionnalité sur Windows 11. Une nouvelle…

Canal+, beIN Sports, Ligue 1+ : un énorme réseau d’IPTV illégale vient de tomber

L’IPTV illégale, c’est fini pour des centaines de milliers d’utilisateurs. Les forces de l’ordre ont en effet fait fermer un réseau IPTV pirate, qui permettait d’avoir accès à de grandes…

TV

La pénurie de puces d’IA pourrait durer des années, le plus gros fabricant au monde tire la sonnette d’alarme

La pénurie de composants, tels que les puces d’intelligence artificielle, ne fait que commencer. C’est en substance ce que laisse entendre le plus gros fabricant de semi-conducteurs au monde… L’émergence…

Trous noirs : un mystère vieux de 50 ans vient peut-être d’être résolu par les astronomes

En son centre, notre Voie lactée possède un immense trou noir supermassif, Sagittarius A*. En analysant ce dernier, les chercheurs ont mis en évidence un phénomène cosmique particulièrement fascinant… Étoiles…

Dernière chance : Surfshark VPN offre 4 mois et jusqu’à 88 % de réduction, la promo touche à sa fin

Si vous envisagiez de vous équiper d’un VPN à petit prix, il ne reste plus beaucoup de temps pour profiter de cette offre exclusive sur Surfshark. Elle affiche 88 %…

Odyssey OLED G7 : Samsung offre près de 350 € de réduction sur son nouvel écran gaming 4K

Samsung vient tout juste de lancer une nouvelle génération d’écrans gaming, dont l’Odyssey OLED G7 de 32 pouces qui fait l’objet d’une offre de lancement généreuse. Une double remise fait ainsi…

Covid-19 : ce vaccin révolutionnaire boosté à l’IA pourrait changer la donne

L’intelligence artificielle s’immisce toujours plus loin dans le domaine de la santé. Grâce à l’IA, des chercheurs affirment avoir réussi à mettre au point un vaccin expérimental capable de lutter…

IA

Votre smartphone peut-il être saisi à l’aéroport ? Cette affaire relance le débat

Confier son téléphone aux services des douanes n’est pas toujours une bonne idée. Une Américaine en a fait les frais : son smartphone a été confisqué, et ne lui a…